Si activó el 2FA en el Sitio Oficial de Binance, tanto para iniciar sesión como para operaciones de fondos en la App Oficial de Binance necesitará un código dinámico de 6 dígitos; si pierde el teléfono o cambia de equipo, sin la "clave de recuperación" o "código de respaldo" quedará atrapado en un largo proceso de recuperación. Si acaba de configurar un teléfono nuevo, lo más seguro es instalar primero la app siguiendo la Página de Descarga y después activar el 2FA. A continuación se explica dónde guardar la clave y cómo actuar si pierde el teléfono.

1. Los dos tipos de 2FA de Binance

Binance admite principalmente dos tipos de 2FA: la contraseña dinámica basada en tiempo (TOTP, como Google Authenticator) y el código de verificación por SMS. Ambos se pueden activar a la vez, pero el TOTP es el que se recomienda como principal.

El TOTP genera sin conexión un número de 6 dígitos que cambia cada 30 segundos. Las apps más usadas son Google Authenticator, Authy, Microsoft Authenticator y 1Password. El SMS depende de la red del operador telefónico y existe el riesgo de que lo intercepten.

Binance recomienda usar el TOTP como 2FA principal y fuerte, dejando el SMS solo como respaldo. También admite un segundo tipo, la "llave de seguridad física" (YubiKey), que es el 2FA más fuerte de todos, aunque requiere comprar un dispositivo físico.

Tipo de 2FA Nivel de seguridad Facilidad de uso ¿Se recomienda?
Google Authenticator Alto Alta Principal
Authy (con copia en la nube) Alto Alta Principal
SMS Medio Alta Respaldo
Verificación por correo Medio Alta Respaldo
YubiKey Muy alto Media Principal para cuentas grandes
Código antiphishing Auxiliar Alta Obligatorio activarlo

2. Qué es la clave de recuperación (código de respaldo)

Al activar el TOTP, Binance muestra una "clave" de 16 caracteres (Setup Key o Backup Key) junto con un código QR. El código QR no es más que la representación gráfica de esa misma clave.

Mucha gente escanea el código QR y se olvida de guardar esa cadena de caracteres. En cuanto pierde el teléfono o desinstala la app Authenticator, ya no hay forma de recrear el mismo código de 6 dígitos en un dispositivo nuevo. Esa clave es, literalmente, la llave para recuperar el 2FA.

Lo correcto es hacer tres cosas a la vez al activar el 2FA: escanear el código QR en Authenticator, copiar la clave en papel y guardarla bajo llave en una caja fuerte, y guardar además otra copia de esa misma clave en un gestor de contraseñas cifrado (1Password, Bitwarden).

3. Los mejores lugares para guardar la clave

La clave de recuperación no debe guardarse en estos lugares: el álbum de fotos del teléfono (la sincronización en la nube puede filtrarla), el correo electrónico (si roban la cuenta de correo, la pierde junto con todo lo demás), apps de notas sin cifrar, o aplicaciones de chat (favoritos de WeChat, Telegram, etc.).

Lugares recomendados:

Lugar de resguardo Nivel de seguridad Facilidad de uso Observación
Copia en papel + caja fuerte Muy alto Baja Aislamiento físico
Gestores como 1Password Alto Alta La contraseña maestra debe ser muy fuerte
Placa metálica ignífuga (cryptosteel) Muy alto Baja Adecuada para el largo plazo
Bitwarden autoalojado Alto Media Requiere conocimientos técnicos
USB cifrada Alto Media Cuidado con la vida útil del USB
Escrita en el reverso del documento de identidad No No Nunca haga esto

El plan ideal es una doble copia de seguridad: "papel + gestor de contraseñas". El papel se guarda en una caja fuerte o un cajón con llave, y el gestor de contraseñas se usa para el día a día. En ambos casos, la contraseña maestra debe ser extremadamente fuerte y distinta de la contraseña de la cuenta de Binance.

4. Cómo recuperar el acceso tras perder el teléfono

Si ya perdió el teléfono pero conserva la clave de recuperación, recuperar el 2FA es muy sencillo:

Primer paso: instale Google Authenticator o una app similar en el dispositivo nuevo. Segundo paso: dentro de la app, elija "Añadir cuenta manualmente" y seleccione "Introducir clave de configuración". Tercer paso: escriba la cadena de la clave, ponga como nombre de cuenta binance.com y elija el tipo TOTP. Cuarto paso: al guardar, verá de inmediato el código de 6 dígitos renovándose.

Una vez confirmado que el código del dispositivo nuevo coincide con su cuenta de Binance, inicie sesión y vaya a "Configuración de seguridad - Google Authenticator" para volver a vincularlo, sustituyendo el registro anterior.

Si perdió el teléfono y no tiene la clave de recuperación, la única vía de recuperación es el servicio de soporte de Binance. En el sitio oficial de Binance, vaya a "Atención al cliente - Enviar ticket" y elija "Restablecimiento de 2FA". Binance le pedirá que presente:

Todo el proceso suele tardar entre 3 y 7 días hábiles. Durante ese período el inicio de sesión en la cuenta está restringido, pero los fondos permanecen seguros y nadie más puede retirarlos.

5. El sistema de copia en la nube de Authy

Authy es una de las pocas herramientas de 2FA del mercado que admite copia de seguridad en la nube. Al activarla, todas sus claves de 2FA se sincronizan de forma cifrada con los servidores de Authy. Al cambiar de teléfono, basta con iniciar sesión en Authy para recuperar todos los 2FA de una vez.

La contraseña de la copia en la nube de Authy debe ser fuerte e independiente. Muchos usuarios utilizan una cadena aleatoria de más de 30 caracteres como contraseña de respaldo de Authy y la anotan en papel.

La desventaja de Authy es que depende de un servicio de terceros (propiedad de Twilio). En 2022 sufrió una filtración de datos en la que se expusieron los números de teléfono asociados al 2FA de algunos usuarios. Si no le genera confianza la copia en la nube, puede usar Google Authenticator sin activar el respaldo y gestionar la clave usted mismo de forma manual.

6. Medidas de emergencia si pierde el dispositivo móvil

Si pierde el teléfono, se recomienda hacer de inmediato lo siguiente.

Primero, inicie sesión en su cuenta de Binance desde otro dispositivo (un teléfono de repuesto o un ordenador) y, en "Cuenta - Seguridad - Dispositivos con sesión iniciada", cierre la sesión del teléfono perdido.

Segundo, cambie la contraseña de la cuenta. Aunque su 2FA siga funcionando, es recomendable cambiar también la contraseña al mismo tiempo. Así, si alguien logra desbloquear el teléfono (evadiendo la huella o el Face ID), no podrá entrar sin la contraseña.

Tercero, congele la cuenta. La opción "Cuenta - Seguridad - Congelamiento de emergencia" de Binance bloquea todas las retiradas, operaciones y cambios de configuración. Descongélela una vez que haya completado el restablecimiento del 2FA y la limpieza de dispositivos.

Cuarto, reporte la pérdida de su tarjeta SIM ante el operador telefónico y solicite una nueva. Esto evita que alguien secuestre su SIM para saltarse la verificación por SMS.

7. Preguntas frecuentes

P: ¿Cómo migrar el 2FA sin problemas al cambiar de teléfono?

R: El método más seguro es: mientras el teléfono antiguo todavía funcione, entre en "Configuración de seguridad - Google Authenticator - Desactivar" en Binance. Luego active de nuevo el 2FA en el teléfono nuevo, escaneando un código QR nuevo. Así no depende de la "clave de recuperación" y el proceso de migración queda muy claro.

P: ¿Cuánto más seguro es YubiKey que Google Authenticator?

R: YubiKey es una clave física de hardware cuya clave privada nunca sale del dispositivo. Google Authenticator es un software y, en teoría, un programa malicioso podría extraer sus datos. La diferencia práctica: YubiKey es casi imposible de robar de forma remota, mientras que Google Authenticator corre riesgo si el teléfono tiene un troyano instalado. Para cuentas con fondos importantes, vale la pena usar YubiKey.

P: ¿Se puede usar la misma app de 2FA para varias cuentas de Binance?

R: Sí. Tanto Google Authenticator como Authy admiten múltiples entradas. Cada cuenta de Binance genera una clave distinta al activar el 2FA, y la app las muestra como entradas independientes que no interfieren entre sí.

P: ¿Se puede activar la misma clave del 2FA de Binance en dos teléfonos a la vez?

R: Sí. Si importa la misma clave en Authenticator en dos teléfonos, ambos mostrarán el código de 6 dígitos sincronizado. Esto funciona como una especie de "respaldo" del 2FA. Pero tenga cuidado: ambos dispositivos deben estar seguros, porque si uno de ellos es vulnerado, la seguridad general disminuye.

P: ¿Cuánto tarda la recuperación si pierdo el 2FA y no tengo la clave?

R: El proceso de revisión manual del soporte de Binance suele tardar entre 3 y 7 días hábiles. Los casos complicados (cuenta sin iniciar sesión durante mucho tiempo, imposibilidad de demostrar la identidad, etc.) pueden tardar de 2 a 4 semanas, y durante ese período el inicio de sesión estará restringido. Se recomienda evitar siempre llegar a la situación de "perder la clave".

P: ¿Qué relación tiene el código antiphishing con el 2FA?

R: El código antiphishing es una cadena corta (de 4 a 20 caracteres) que usted mismo define, y que aparece en todos los correos oficiales de Binance. Su función es prevenir correos de phishing: un correo falso que se hace pasar por Binance no incluirá esa cadena, así que podrá identificarlo de inmediato. No interfiere con el 2FA; se recomienda activar ambos.